EvilTokens è un kit di strumenti per il phishing-as-a-service che mette nel mirino gli account Microsoft 365 attraverso il flusso di autorizzazione dei dispositivi OAuth 2.0.
Phishing
EvilTokens, il phishing che si guadagna l’accesso ai dispositivi senza rubare password
I cyber criminali guadagnano l’accesso senza necessità di rubare le credenziali: il kit di phishing-as-a-service, che colpisce gli account Microsoft 365 tramite OAuth 2.0, inganna le vittime inducendole ad effettuare l’accesso a Microsoft in modo legittimo, con l’autenticazione a due fattori, su un sito autentico. Ecco perché EvilTokens preoccupa
Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

La nebbia dei proxy: perché nella cyber security il nemico non ha più una sola nazionalità
09 Lug 2026 -

Ultimatum BCE alle banche: alzate le difese contro la minaccia AI
07 Lug 2026 -

Cyber insurance e gestione dei rischi: l’impatto delle nuove clausole di esclusione delle polizze
07 Lug 2026 -

JADEPUFFER: il ransomware agentico che cambia le regole della cyber security
07 Lug 2026 -

Attacchi a canale laterale: quelli più “eleganti” e come difendersi
07 Lug 2026









